Bitdefender propose un nouveau service MDR
juillet 2022 par Marc Jacob
Bitdefender dévoile MDR Foundations, un nouveau service de sécurité géré qui assure en permanence la surveillance des menaces et la réponse en cas d’incident, ainsi qu’une chasse aux menaces fondée sur les renseignements recueillis par des experts de la cybersécurité. Cette solution est spécialement conçue pour fournir des fonctionnalités MDR aux MSP (fournisseurs de services gérés) et aux organisations clientes qui ont peu de ressources. Ce service renforce la sécurité interne et comble les lacunes des équipes informatiques en matière de cybersécurité. Il permet une détection et une élimination plus rapide des menaces, une réduction du temps passé par les attaquants dans les environnements des entreprises et une rationalisation des opérations de sécurité, pour une cyber-résilience accrue.
La solution MDR Foundations a été pensée pour aider à surmonter les difficultés que peuvent entraîner la transformation numérique et le passage au Cloud. Elle vient s’ajouter à MDR Premium et MDR Enterprise pour compléter l’offre dédiée de Bitdefender. Le service s’appuie sur la plateforme de sécurité unifiée GravityZone Business Security Enterprise, plusieurs fois primée. Celle-ci comprend des dispositifs d’évaluation des risques, de renforcement de la sécurité, de prévention, de détection et réponse sur les endpoints (EDR), de corrélation des événements sur les différents endpoints et de détection et réponse étendues (XDR), avec des capteurs qui vont au-delà des endpoints.
Contrairement aux produits MDR concurrents qui ne sont souvent rien de plus que des antivirus ou des systèmes EDR gérés, MDR Foundations fournit aux entreprises, quelle que soit leur taille, un service de sécurité géré complet et axé sur la détection et la réponse.
Voici quelques-uns des points forts de MDR Foundations :
• Surveillance des menaces, détection et réponse 24 h/24 et 7 j/7 — MDR Foundations aide les clients à renforcer leurs défenses pour éviter les intrusions, tout en assurant une surveillance continue pour éliminer un large éventail de menaces (ransomwares, attaques zero-day, tentatives de phishing, etc.) sur les endpoints, sur les réseaux et dans le cloud. Les analystes hautement qualifiés du centre des opérations de sécurité (SOC) de Bitdefender se chargent du triage des alertes, de l’analyse des menaces et de la formulation des recommandations et des actions à mettre en œuvre.
• Chasse aux menaces proactive, pilotée par des spécialistes — les chasseurs de menaces de Bitdefender traquent et éliminent les menaces persistantes avancées (APT) tapies dans les systèmes, enquêtent sur les comportements internes et externes anormaux (des utilisateurs et des applications) et identifient les cybercriminels les plus dangereux en fonction du profil de chaque client (secteurs, technologies, environnement, etc.). Leurs campagnes de lutte contre les menaces s’appuient sur les renseignements recueillis en temps réel par les Bitdefender Labs et le réseau mondial de plusieurs millions de capteurs pour orienter les décisions. Ayant fait leurs armes dans l’armée ou dans les forces de l’ordre, les chasseurs de menaces de Bitdefender sont reconnus pour leur connaissance approfondie des techniques avancées de lutte contre les attaques, qui leur permettent d’intervenir rapidement.
• Opérations de sécurité optimisées — MDR Foundations renforce les défenses et améliore la réponse en cas d’incident en permettant aux MSP et à leurs clients de travailler aux côtés des analystes de Bitdefender. Les principales difficultés – telles que la fatigue liée aux alertes, l’utilisation d’outils complexes, le suivi de la conformité et la mise en place de procédures de sécurité –, sont considérablement aplanies dès le premier jour, voire complètement éliminées. En se connectant au portail MDR dédié, les clients peuvent communiquer à tout moment avec l’équipe Bitdefender, mais aussi visualiser des alertes, gérer les endpoints et prendre les mesures recommandées pour contenir ou éliminer les menaces, le tout depuis un seul et même tableau de bord
• Intégration et gestion faciles — grâce à un processus d’intégration simple et automatisé, MDR Foundations peut être opérationnel en moins d’une journée pour la plupart des entreprises. Bitdefender propose à ses partenaires MSP d’intégrer et de gérer plusieurs clients de manière groupée.
Un récent rapport du cabinet d’études Gartner®, qui fournit des informations concrètes et objectives aux décideurs et à leurs équipes, à souligner l’importance d’une surveillance continue dans les environnements de taille moyenne : « Nous savons que 76 % des attaques par ransomware se produisent après les heures de bureau. Les entreprises ne peuvent donc pas simplement interrompre la surveillance active de leur environnement à la fin de la journée de travail. Une surveillance constante est indispensable pour réagir rapidement et contenir chaque incident de sécurité. »
MDR Foundations fera date sur ce marché quelque peu délaissé en proposant un service de détection et de réponse puissant et adaptable, qui fonctionne en permanence grâce à une technologie primée renforcée par le talent de nos experts de la cybersécurité. Cette nouveauté est une preuve supplémentaire de notre engagement à renforcer la cyber-résilience de toutes les entreprises.
Bitdefender MDR Foundations est d’ores et déjà disponible à l’achat sur le vaste réseau des partenaires MSP et des revendeurs à valeur ajoutée. Bitdefender propose des contrats d’abonnement mensuels ou à durée déterminée, en fonction des besoins de chaque client.